平成25年 秋期 基本情報技術者 午前 問45

社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して、社内ネットワーク上のPCからインターネット上のWebサーバの80番ポートにアクセスできるようにするとき、フィルタリングで許可するルールの適切な組合せはどれか。

 ア
送信元 あて先 送信元ポート番号 あて先ポート番号
PC Webサーバ 80 1024以上
Webサーバ PC 80 1024以上
 イ
送信元 あて先 送信元ポート番号 あて先ポート番号
PC Webサーバ 80 1024以上
Webサーバ PC 1024以上 80
 ウ
送信元 あて先 送信元ポート番号 あて先ポート番号
PC Webサーバ 1024以上 80
Webサーバ PC 80 1024以上
 エ
送信元 あて先 送信元ポート番号 あて先ポート番号
PC Webサーバ 1024以上 80
Webサーバ PC 1024以上 80


答え ウ


解説
社内ネットワーク上のPCからインターネット上のWebサーバにアクセスするとき、発信は送信元がPC(ポート番号1024以上)であて先がWebサーバ(ポート番号80)になり、応答は送信元がWebサーバであて先がPCになります。
したがって、これを表にすると

送信元 あて先 送信元ポート番号 あて先ポート番号
発信 PC Webサーバ 1024以上 80
応答 Webサーバ PC 80 1024以上
(ウ)になります。


キーワード
・ファイアウォール
・パケットフィルタリング

キーワードの解説

戻る 一覧へ 次へ